offensive-active-directory
内部网络红队活动的 Active Directory 攻击方法。涵盖侦察(BloodHound、PowerView、ADExplorer)、凭据滥用(Kerberoasting、ASREProasting、NTLM 中继、LLMNR/NBT-NS 中毒)、权限升级(ACL 滥用、GPO 滥用、无约束/约束委派)、横向移动(Pass-the-Hash、Pass-the-Ticket、Overpass-the-Hash、 WMI/WinRM/PsExec)、持久性(金/银/钻石票证、DCSync、DCShadow、AdminSDHolder、万能钥匙)、森林信任攻击、ADCS 滥用 (ESC1-ESC15) 以及用于身份规避的现代 MDI/Defender。在评估本地 AD、混合 AD/Entra ID 环境或 ADCS 部署时使用。
更新日志: Source: GitHub https://github.com/SnailSploit/Claude-Red
评论加载中...